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(57) Abstract 

The invention concerns a method for protecting data in 
a device comprising a microprocessor having at least a debug 
register. The invention is characterised in that the method 
comprises an operation which consists in assigning a debug 
register to the data to be protected (301). Preferably, the 
inventive method comprises, for each break triggered by a 
debug register assigned to protected data, an operation for 
verifying (302, 303) validity of access. 

(57) Abreg£ 

Le procecle* de r invention s'applique a la protection 
de donnees dans un dispositif comportant un micropro- 
cesseur poss6dant au moins un point d' arret materiel. Selon 
1' invention, le proceed* de 1' invention comporte une operation 
d'affectation de point d*arr£t a des donnees a proteger (301). 
PnSfdrentiellement, le proceed de 1* invention comporte, a 
chaque arret declenche* par un point d 'arret materiel affecte* 
a une donnee protegee, une operation de verification (302, 
303) de validite* de 1'acces. 
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Dispositif et procede de protection contre un acces a une memoire et 
machine a affranchir les mettant en oeuvre. 



La presente invention se rapporte a un dispositif et a un procede 
de protection contre un acces a une memoire et a une machine a affranchir les 
mettant en oeuvre. 

Elle s'applique en particulier aux machines a la detection de tout 
acces interdit, en ecriture a des compteurs ascendants ou descendants d'une 

> machine a affranchir, compteurs relatifs a des sommes d'argent. Elle s'applique 
aussi, en particulier, a la protection en lecture et en ecriture d'une cle privee 
d'une methode de cryptage ou d'authentification. 

Dans une machine a affranchir, certains compteurs (dits "postaux") 
representant des sommes d'argent. Dans I'etat de la technique anterieure a la 
) presente invention, aucune protection logicielle n'est prevue contre des acces 
interdits. 

Des solutions consistant a effectuer un verrouillage par une carte 
electronique, sont complexes et couteuses. 

La presente invention vise a remedier a ces inconvenients. 

► A cet effet, la presente invention vise a utiliser des ressources de 
certains types de processeurs pour proteger les donnees conservees dans 
certaines zones de memoire protegees. Les processeurs en question sont des 
processeurs possedant un point d'arret materiel (connu sous le nom de "debug 
register signifiant "registre pour la mise au point"). Ces points d'arret materiels 

1 sont, conformement a la presente invention, programmes de maniere a 
controler les acces a une donnee protegee: 
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La mise en oeuvre d'un point d'arret provoque la generation d'une 
interruption a chaque fois qu'une adresse memoire programmee est accedee. 

Ainsi, selon un premier aspect, la presente invention vise un procede 
de protection de donnees dans un dispositif comportant un microprocesseur 
5 possedant au moins un point d'arret materiel, caracterise en ce qu'il comporte 
une operation d'affectation de point d'arret a des donnees a proteger. 

Grace a ces dispositions, une interruption est generee a chaque fois 
qu'une donnee a proteger est accedee. 

Selon des caracteristiques particulieres, le procede tel que 
10 succinctement expose ci-dessus comporte : 

- a chaque arret declenche par un point d'arret materiel affecte a une 
donnee protegee, une operation de verification de validite de I'acces ; 

- a chaque arret declenche par un point d'arret materiel affecte a une 
donnee protegee, une operation de verification de la programmation des 

1 5 registres de controles ; 

- a chaque arret declenche par un point d'arret materiel affecte a une 
donnee protegee, une operation de verification de ce que I'adresse de retour de 
('interruption est dans la zone autorisee du programme ; et/ou 

- une operation d'appei du gestionnaire d'erreur lorsqu'au moins une 
20 operation de verification donne un resultat negatif. 

Grace a chacune de ces dispositions, la mise en oeuvre de la 
presente invention est particulierement simple et efficace. 

Selon un deuxieme aspect, la presente invention vise un dispositif de 
protection de donnees dans un systeme comportant un microprocesseur 
25 possedant au moins un point d'arret materiel, caracterise en ce qu'il comporte 
un moyen d'affectation de point d'arret a des donnees a proteger. 

L'invention vise, aussi, une machine a affranchir, caracterisee en ce 
qu'elle comporte un dispositif tel que succinctement expose ci-dessus. 

L'invention vise aussi : 
30 - un moyen de stockage d'informations lisible par un ordinateur ou 

un microprocesseur conservant des instructions d'un programme informatique 
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caracterise en ce qu'il permet la mise en oeuvre du precede de I'invention telle 
que succinctement exposee ci-dessus t et 

- un moyen de stockage deformations amovibie, partiellement ou 
totalement, et lisible par un ordinateur ou un microprocesseur conservant des 
5 instructions d'un programme informatique caracterise en ce qu'il permet la mise 
en oeuvre du procede de I'invention telle que succinctement exposee ci-dessus. 

Ce dispositif, cette machine a affranchir et ces moyens de stockage 
presentant les memes avantages que le procede succinctement expose ci- 
dessus, ceux-ci ne sont pas rappeles ici. 
"10 D'autres avantages, buts et caracteristiques ressortiront de la 

description qui va suivre, faite en regard des dessins annexes dans lesquels : 

- la figure 1 represente, une machine a affranchir mettant en oeuvre 
le dispositif et le procede de protection objet de la presente invention, 

- la figure 2 represente, schematiquement, un circuit electronique 
15 incorpore dans la machine a affranchir illustree en figure 1 , et 

- la figure 3 represente un organigramme de fonctionnement du 
dispositif illustre en figures 1 et 2. - 

La machine a affranchir 1 illustree sur les dessins comporte un 
dispositif pour imprimer, sur un objet plat tel que la lettre 2, d'une part, une 
20 marque d'affranchissement et, eventuellement, une adresse de destination de 
I'enveloppe. 

Pour imprimer la marque d'affranchissement sur I'emplacement 
normalise prevu a cet effet, il faut faire passer la lettre 2 dans un couloir 5 que 
comporte la machine 1 , ce couloir etant delimite par des elements solidaires du 

25 bati, respectivement un support de glissement 6 qui forme le plafond du couloir 
5, une table 7 qui en forme le plancher et une rampe qui en forme une limite 
laterale, le couloir etant ouvert a I'oppose de cette rampe. 

Pour faire passer la lettre 2 dans le couloir 5, on pose la lettre sur la 
partie de la table 7 qui est en saillie du cote prevu pour I'introduction (cote que 

30 Ton voit a gauche en figure 1) puis on fait rentrer la lettre dans le couloir 5, 
comtne montre en figure 1, jusqu'a ce qu'elle soit entramee par les moyens 
prevus a cet effet dans : ;Ja machine 1, I'impression de la marque 
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d'affranchissement s'effectuant automatiquement pendant que la lettre 2 est 
entrainee dans le couloir 5, la lettre affranchie etant expulsee de la machine a 
Tautre extremite du couloir 5 (extremite que I'on voit a droite en figure 1 ). 

Pour entramer la lettre 2, la machine 1 comporte deux galets 9 et 10 
passant chacun au travers d'une ouverture de la table 7, et deux contre-galets 
12 et 13, respectivement pour le galet 9 et pour le galet 10, passant au travers 
d'une ouverture du support 6. 

Les galets 9 et 10 sont montes a rotation par rapport au bati de la 
machine 1, par Tintermediaire de moyens de suspension 14 montres 
schematiquement sur la figure 1. 

Les contre-galets 12 et 13 sont montes a rotation sur le bati de la 
machine 1, sans etre suspendus par rapport a celui-ci. Un moteur electrique 
non represents sert a entramer en rotation synchrone les contre-galets 12 et 
13, par exemple par Tintermediaire d'une courroie (non representee) qui tourne 
autour de trois pignons portes respectivement par le moteur, par le contre-galet 
12 et par le contre-galet 13. 

Etant donne que les moyens de suspension 14 sollicitent les galets 9 
et 10 vers le support 6, et done vers les contre-galets 12 et 13, les galets 9 et 
10 sont entraines par friction sur les contre-galets 12 et 13, directement ou par 
I'intermediaire d'un objet, tel que la lettre 2, en cours de passage dans la 
machine 1. 

La lettre 2, lorsqu'elle est introduite dans le couloir 5 comme montre 
sur la figure 1 , finit par rencontrer le galet 9 puis le contre-galet 12 qui PentraTne 
dans le sens indique sur la figure 1 par la fleche horizontale orientee de gauche 
a droite. Simultanement, le galet 9 s'abaisse tandis que la lettre 2 s'introduit 
entre les galets 9 et 12 de sorte que la lettre 2 progresse dans la machine 1 
avec sa face a imprimer4 qui est plaquee et qui glisse contre la surface 17 du 
support de glissement 6. 

Pour imprimer la marque d'affranchissement a Templacement 
normalise qui lui correspond et/ou I'adresse de destination a Templacement 
normalise qui lui correspond, la machine 1 comporte des moyens depression 
19 montres tres schematiquement sur la figure 1. 
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D'une fagon generale, les moyens d'impression 19 deposent la 
marque d'affranchissement pendant que la lettre 2 ou I'objet a affranchir circule 
dans la machine 1 avec sa face a imprimer qui est plaquee' contre la surface 17 
du support de glissement 6, les moyens 19 etant situes entre les contre-galets 
5 12et13. 

Dans I'exemple illustre, les moyens d'impression 19 sont montes 
directement sur le bati de la machine, et sont done fixes par rapport au support 
de glissement 6. 

Afin que les moyens d'impression 19 soient commandes en 
10 synchronisme avec I'avancement de I'objet dans la machine, il est prevu un 
detecteur de presence de I'objet (non represente) qui declenche un processus 
d'impression se deroulant automatiquement. 

Plus precisement, il existe un premier detecteur de presence qui 
commande la mise en route du moteur (non represente) lorsqu'un objet 
15 commence a etre introduit dans la machine 1, et un deuxieme detecteur de 
presence (non represente) qui declenche le processus d'impression lorsque 
I'objet est parvenu a un emplacement predetermine. 

En figure 2, est represente un circuit electronique de commande du 
dispositif tel que presente en figure 1. Ce circuit est illustre sous forme de 
20 schema synoptique et represente sous reference generale 100. II comporte, 
relies entre eux par un bus d'adresses et de donnees 102 : 

- une unite centrale de traitement (microprocesseur) 106 ; 

- une memoire vive RAM 104 ; 

- une memoire morte flash PROM 105 ; 

25 - un port d'entree sortie 103 servant a recevoir : 

• le poids de I'objet postal a affranchir, et 

• la detection de I'objet postal par chacun des detecteurs (non 
representes aux figures) 

et a transmettre : 
30 • des signaux de commande de moteurs, et 

et, independamment du bus 102 : r 

- des moteurs pas-a-pas 109 ; 
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- des detecteurs de presence 110; 

- un ecran de visualisation 108 relie au port d'entree/sortie 103 ; 

- une balance 112 reliee au port d'entree/sortie 103 et fournissant 
des octets representatifs du poids d'un objet postal ; et 

- un clavier 101 relie au port d'entree/sortie 103 et fournissant des 
octets representatifs des touches de clavier successivement utilisees. 

Chacun des elements illustres en figure 2 est bien connu de I'homme 
du metier des circuits a microprocesseur et, plus generalement, des systemes 
de traitement de reformation. Ces elements ne sont done pas decrits ici. 

La memoire vive 104 conserve des donnees, des variables et des 
resultats intermediates de traitement dans des registres de memoire portant, 
dans la suite de la description, les memes noms que les donnees dont ils 
conservent les valeurs. La memoire vive 104 comporte notamment des 
registres conservant des informations representatives du poids de l-'objet postal 
a affranchir, le format de I'objet postal en cours de traitement, le nombre 
d'objets postaux dans le lot en cours de traitement, des valeurs de compteurs 
ascendant et descendant qui correspondent a des montants d'affranchissement 
deja deposes et restant a deposer avant le rechargement de la machine. Ces 
derniers registres fonctionnent selon des techniques connues dans le domaine 
des machines a affranchir (au cours de chaque affranchissement, lorsque le 
montant du compteur descendant est superieur au montant de la marque 
d'affranchissement a deposer, il est decrements du montant de cette marque et 
le compteur ascendant est increments du meme montant). 

La memoire morte 105 est adaptee a conserver le programme de 
fonctionnement de I'unite centrale de traitement 106, dans un registre 
*' programl ", et les donnees necessaires au fonctionnement de ce programme. 
En particulier, sont conserves dans la memoire morte 105 : 

- des valeurs correspondant aux registres de controle (voir test 302, 
en figure 3), et 

- des adresses correspondant a un retour d'interruption dans une 
zone autorisee du programme, (voir test 303, figure 3). 
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En fait, la memoire dite "morte" 105 est une memoire reinscriptible 
qui ne s'efface pas lorsque le dispositif est eteint. Elle n'est reinscriptible que 
selon des procedures securisees et seulement par certaines personnes 
habilitees, si bien que, pour I'utilisateur quotidien, elle apparait comme une 
5 memoire morte. 

L'unite centrale de traitement 106 est adaptee a mettre en oeuvre le 
programme conserve en memoire morte 105 et a organiser la memoire vive 
104, conformement a la figure 3. 

Le programme ou logiciel de la machine a affranchir est un logiciel 
10 multitache, ce qui implique une allocation, par le processeur, d'un espace 
memoire, ou pile, associe a chaque tache. Cet espace memoire est contenu 
dans la memoire vive 104. 

Dans le mode de realisation decrit et represents, I'unite centrale 106 
est un processeur du type INTEL (marque deposee) de la generation ou plus 
15 jeune que la generation 80386 (marque deposee). Un registre pour la mise au 
point permet de proteger un mot de 32 donnees binaires, ou bits. En utilisant 
plusieurs registres identiques, il est possible de proteger des zones de memoire 
plus importantes. 

Conformement a la presente invention, on effectue une operation 
20 d'affectation de point d'arret a des donnees a proteger. 

On observe ici que les points d'arret materiels et le type d'acces 
interdit sont programmes a I'aide de registres. Ceux-ci sont verifies 
regulierement de maniere a garantir que la donnee protegee Test toujours. Le 
registre de commande des registres pour la mise au point permet de specifier le 
25 type d'acces a controler (lecture, ecriture, execution). 

Ainsi, lors d'un acces a une donnee protegee, Tacces est detecte par 
le microprocesseur et une interruption est effectuee. 

Au cours de ['interruption qui est lancee lorsqu'un acces a la donnee 
protegee est detecte, on verifie la bonne programmation des registres de 
30 controle, en les comparant aux valeurs de reference conservees en memoire 
morte 105, et si Tacces a la donnee est licite. ^ ^ 
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On effectue ainsi, a chaque arret declenche par un point d'arret 
materiel affecte a une donnee protegee, une operation de verification de validite 
de I'acces. 

Lors de I'appel de Interruption, I'adresse courante du pointeur 
destruction est sauvegardee. Selon un mode de realisation de la presente 
invention, cette adresse courant du pointeur destruction est comparee avec les 
adresses memoire des fonctions autorisees a acceder aux donnees protegee. 

Si I'acces est autorise,. I'operation d'acces se poursuit. Sinon, si 
I'acces est interdit ou si le contenu des registres de programmation a ete 
modifie, le gestionnaire d'erreur est immediaternent appele pour signaler que 
I'acces etait interdit et que le contenu de cette donnee n'est plus valide (dans le 
cas d'une ecriture). En effet, dans le mode de realisation decrit et represents, et 
dans le cas de la protection en ecriture, celle-ci est effectuee avant la 
generation de Interruption. 

Dans le cas de la protection de compteurs, le procede de invention 
permet d'indiquer que la valeur d'un compteur a ete alteree et, dans le cas 
d'une double sauvegarde, il est possible de stopper Tapplication et d'indiquer 
quel compteur est valide. 

Dans le cas de la protection d'une de d'encryptage ou 
d'authentification, la mise en oeuvre de I'invention permet de detecter toute 
lecture illicite et d'assurer la validite de la cle et de valider le changement de cle. 

En figure 3, on observe que, lors d'un acces a une donnee controlee 
est detecte, operation 301, une interruption est declenchee. 

Au cours de cette interruption, au cours d'un test 302, Tunite centrale 
106 determine si les registres de controle sont programmes correctement, ou 
non, par comparaison des valeurs contenues dans ces registres avec des 
valeurs conservees en memoire morte 105. 

Lorsque le resultat du test 302 est positif, au cours d T un test 303, 
Tunite centrale 106 determine si Tadresse de retour de interruption est dans la 
zone autorisee du programme, ou non, en comparant cette adresse avec des 
adresses conservees en memoire morte 105. 
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Lorsque le resultat de Tun des test 302 ou 303 est negatif, au cours 
d'une operation 305, Tunite centrale 106 procede a un appel du gestionnaire 
d'erreur en deroutant I'execution du logiciel vers la zone correspondant au 
gestionnaire d f erreur en memoire morte 105. 

Lorsque le resultat du test 303 est positif, I'interruption en cours est 
achevee et Tunite centrale 106 effectue un retour au programme qui etait en 
cours d'execution lors de I'acces a une donnee controlee detectee au cours de 
I'operation 301. 
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1. Procede de protection de donnees dans un systeme comportant 
un microprocesseur (106) possedant au moins un point d'arret materiel (301), 
caracterise en ce qu'il comporte une operation d'affectation de point d'arret a 
des donnees a proteger, en ce qu'il consiste a provoquer dans ledit 
microprocesseur (106) la generation d'un arret ou interruption (301) a chaque 
fois qu'une desdites donnees a proteger est accedee. 

2. Procede de protection selon la revendication 1, caracterise en ce 
qu'il comporte, a chaque arret (301) declenche par un point d'arret mat6riel 
affecte a une donnee protegee, une operation de verification de validite de 
I'acces (302, 303). 

3. Proced6 de protection selon Tune quelconque des revendications 
1 ou 2, caracterise en ce qu'il comporte, a chaque arret (301) declenche par un 
point d'arret materiel affecte a une donnee protegee, une operation de 
verification de la programmation des registres de controle (302). 

4. Procede de protection selon Tune quelconque des revendications 

1 a 3, caracterise en ce qu'il comporte, a chaque arret (301) declenche par un 
point d'arret materiel affecte a une donnee protegee, une operation de 
verification de ce que Tadresse de retour de interruption est dans la zone 
autorisee du programme (303). 

5. Procede de protection selon Tune quelconque des revendications 

2 a 4, caracterise en ce qu'il comporte une operation d'appel de gestionnaire 
d'erreur (305) lorsqu'au moins une operation de verification (302, 303) donne 
un resultat n6gatif. 

6. Dispositif de protection de donnees dans un systeme comportant 
un microprocesseur (106) possedant au moins un point d'arret materiel, 
caracteris6 en ce qu'il comporte un moyen d'affectation (106) de point d'arret a 
des donnees a proteger. 
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7. Dispositif de protection selon la revendication 6, caracterise en ce 
qu'il comporte un moyen de verification (106) de validite de chaque acces 
correspondant a un arret declenche par un point d'arret materiel affecte a une 
donnee protegee, 

8. Dispositif de protection selon Tune quelconque des revendications 
6 ou 7, caracterise en ce qu'il comporte un moyen de verification (106) de la 
programmation des registres de controle. 

9. Dispositif de protection selon Tune quelconque des revendications 
6 a 8, caracterise en ce qu'il comporte un moyen verification (106) de ce que 
I'adresse de retour de I'interruption est dans la zone autorisee du programme. 

10. Dispositif de protection selon Tune quelconque des 
revendications 6 a 9, caracterise en ce qu'ii comporte un moyen d'appel (106) 
de gestionnaire d'erreur lorsqu'au moins un moyen de verification fournit un 
resultat de verification negatif. - ■ 
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RAPPORT D'EXAMEN PRELIMINAIRE INTEf^SQUQNAECX. 

(article 36 et regie 70 du PCT) 



Reference du dossier du deposant ou du 

mandataire 

BIF022089/MR 


voir la notification de transmission du rapport d'examen 
POUR SUITE A DONNER preliminaire international (formulaire PCT/IPEA/416) 
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PCT/FR99/02882 


Date du depot international (jour/mois/anne'e) 
23/11/1999 


Date de priorite (jour/mois/ann6e) 
24/11/1998 


Classification Internationale des brevets (CIB) ou a la fois classification nationale et CIB 
G06F12/14 


Deposant 
SECAP et al. 



1. Le present rapport d'examen preliminaire international, 6tabli par Tadministaration chargee de I'examen preliminaire 
international, est transmis au deposant conform6ment a I'article 36. 

2. Ce RAPPORT comprend 5 feuilles, y compris la presente feuille de couverture. 

□ II est accompagne d'ANNEXES, c'est-a-dire de feuilles de la description, des revendications ou des dessins qui ont 
ete modifiees et qui servent de base au present rapport ou de feuilles contenant des rectifications faites auprds de 
('administration chargee de I'examen preliminaire international (voir la regie 70.16 et I'instruction 607 des Instructions 
administratives du PCT). 

Ces annexes comprennent feuilles. 



3. Le present rapport contient des indications relatives aux points suivants: 

Base du rapport 
Priorite 

Absence de formulation d'opinion quant a la nouveaute, I'activite inventive et la possibility 
d'application industrielle 

Absence d'unite de I'invention 

Declaration motivee selon Tarticle 35(2) quant a la nouveaute, I'activite inventive et la possibility 
d'application industrielle; citations et explications a I'appui de cette declaration 

Certains documents cites 

Irregularis dans la demande Internationale 



I 




II 




III 


n 


IV 


□ 


V 




VI 


□ 


VII 




VIII 


□ 



Date de presentation de la demande d'examen preliminaire 
Internationale 

16/06/2000 


Date d'achevement du present rapport 
07.03.2001 


Norn et adresse postal e de ('administration chargee de 
I'examen preliminaire international: 

<v Off" 06 europeen des brevets 
Qnl D-80298 Munich 

Zy 1 Tel. +49 89 2399 - 0 Tx: 523656 epmu d 
Fax: +49 89 2399 - 4465 


Fonctionnaire autorise 

Beker, H (( 3 )) 

N° de telephone +49 89 2399 2596 



Formulaire PCT/I PEA/409 (feuille de couverture) (janvier 1994) 




RAPPORT D'EXAMEN 

PRELIMINAIRE INTERNATIONAL Demande Internationale n° PCT/FR99/02882 



i. Base du rapport 

1 . Ce rapport a ete rSdige sur la base des elements ci-apr^s (les feuilles de remplacement qui ont 6t6 remises i 
I'office recepteur en reponse £ une invitation faite conformement & 1'article 14 sont considGrees dans ie present 
rapport comme "initialement deposges" et ne sont pas jointes en annexe au rapport puisqu'elies ne contiennent 
pas de modifications (regies 70. 16 et 70.17).) : 

Description, pages: 

1-9 version initiale 

Revendications, N°: 

1-10 version initiale 

Dessins, feuilles: 

1/3-3/3 version initiale 



2. En ce qui concerne la langue, tous les elements indiqu§s ci-dessus etaient a la disposition de 1'administration ou 
lui ont ete remis dans la langue dans laquelle la demande internationale a ete depos6e, sauf indication contraire 
donnee sous ce point. 

Ces elements etaient a la disposition de I'administration ou lui ont ete remis dans la langue suivante: , qui est : 

□ la langue d'une traduction remise aux fins de la recherche internationale (selon la regie 23.1(b)). 

□ la langue de publication de la demande internationale (selon la regie 48.3(b)). 

□ la langue de la traduction remise aux fins de I'examen preliminaire internationale (selon la regie 55.2 ou 
55.3). 

En ce qui concerne les sequences de nucleotides ou d'acide amines divulguees dans la demande 
internationale (le cas echeant), I'examen preliminaire internationale a ete effectue sur la base du listage des 4 
sequences : ^ 

□ contenu dans la demande internationale, sous forme ecrite. 

□ depose avec la demande internationale, sous forme d6chiffrable par ordinateur. 

□ remis ult6rieurement & I'administration, sous forme ecrite. 

□ remis ulterieurement & I'administration, sous forme dechiffrable par ordinateur. 

□ La declaration, selon laquelle le listage des sequences par ecrit et fourni ulterieurement ne va pas au-del& 
de la divulgation faite dans la demande telle que depos6e, a ete fournie. 

□ La declaration, selon laquelle les informations enregistrees sous dechiffrable par ordinateur sont identiques k 
celles du listages des sequences Pr§sente par ecrit, a ete fournie. 

Les modifications ont entraine I'annulation : 



Formulaire PCT/IPEA/409 (cadres l-VIII, feuille 1) (juillet 1998) 



RAPPORT D'EXAMEN 

PRELIMINAIRE INTERNATIONAL Demande internationale n° PCT/FR99/02882 



□ de la description, pages : 

□ des revendications, n os : 

□ des dessins, feuilles : 

5. □ Le present rapport a ete formule abstraction faite (de certaines) des modifications, qui ont ete consider^es 
comme allant au-dela de I'expose de I'invention tel qu'il a 6te depose, comme il est indiqu6 ci-apr&s (regie 
70.2(c)) : 

(Toute feuille de remplacement comportant des modifications de cette nature doit etre indiquGe au point 1 et 
annexee au present rapport) 



6. Observations complementaires, le cas £cheant : 



II. Priorite 

1 . E3 Le present rapport a 6te formulee comme si aucune priorite n'avait ete revendiquee, du fait que les 
documents suivants n'ont pas ete remis dans le d§lai present : 

H copie de la demande anterieure dont la priorite a 6te revendiquee. 

□ traduction de la demande anterieure dont la priorite a ete revendiquee. 



2. □ Le present rapport a ete formulae comme si aucune priorite n'avait ete revendiquee, du fait que la 

revendication de la priorite a §te jugee non valable. 

Pour les besoins du present rapport, la date de depot international indiquee plus haut est done 
consideree comme la date pertinente. 

3. Observations complementaires, le cas echeant : 



V. Declaration motivee selon I'article 35(2) quant a la nouveaute, I'activite inventive et la possibilite 

d'application industrielle; citations et explications a I'appui de cette declaration 4 

1. Declaration ^ 

Nouveaute Oui : Revendications 4,9,5,10 

Non: Revendications 1-3,6-8 

Activite inventive Oui : Revendications 4,9 

Non : Revendications 1 -3,6-8,5, 1 0 

Possibilite d'application industrielle Oui: Revendications 1-10 

Non : Revendications 



2. Citations et explications 
voir feuille separee 



Formulatre PCT/IPEA/409 (cadres I-VI1I, feuille 2) Quillet 1998) 



RAPPORT D'EXAMEN 

PRELIMINAIRE INTERNATIONAL Demande Internationale n° PCT/FR99/02882 



VEI. Irregularites dans la demande internationale 

Les irregularites suivantes, concernant la forme ou le contenu de la demande internationale, ont ete constatees 
voir feuille separee 
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RAPPORT D'EXAMEN Demancle internationale n° PCT/FR99/02882 
PRELIMINAIRE INTERNATIONAL - FEUILLE SEPAREE 



II est fait reference aux documents suivants: 

D1 : EP-A-0 540 095 (PHILIPS COMPOSANTS ;KONINKL PHILIPS ELECTRONICS NV (NL)) 5 
mai 1993 (1993-05-05) 

D2: FR-A-2 740 235 (PEUGEOT) 25 avril 1 997 (1 997-04-25) 

Concernant le point V Declaration motivee selon I'article 35(2) quant a la 
nouveaute, I'activite inventive et la possibility d'application industrielle; citations 
et explications a I'appui de cette declaration 

1 Le document D1 decrit toutes les caracteristiques definies par les revendications 
1-3 et 6-8 (les references entre parentheses s'appliquent a ce document): 

1.1 Un dispositif de protection de donnees impliquant le procede de son utilisation 
(voir I'abrege, troisieme paragraphe) dans un systeme comportant un 
microprocesseur (10, fig. 1) possedant un point d'arret materiel (INT) lequel 
comporte un moyen d'affectation de point d'arret a des donnees protegees 
(colonne 15 lignes 24-39). 

1 .2 Les etapes et caracteristiques definies dans les revendications 2 et 7 sont 
divulguees dans D1 , colonne 5 lignes 7-13. 

1 .3 Les caracteristiques definies par les revendications 3 et 8 sont divulguees dans 
D1 , colonne 14 ligne 27 - colonne 15 ligne 9). 

Ces revendications ne satisfont done pas a ('exigence de nouveaute de I'article 33(2) 
PCT. 

2 Les caracteristiques definies dans les revendications 5 et 10 sont divulguees dans 
le meme contexte dans D2 et pour le meme but (voir fig. 2 references CAM et 8). 
Par consequent, I'objet de ces revendications n'implique pas d'activite inventive 
(art. 33(3) PCT). 

3 L'objet des revendications 4 et 9 n'est pas compris dans I'etat de la technique 
et n'en decoule pas de maniere evidente. 

Concernant le point VII Irregularites dans la demande internationale 

3 Contrairement a ce qu'exige la regie 5.1 a) ii) PCT, la description n'indique pas 
I'etat de la technique anterieure pertinent expose dans les documents D1 et D2 et 
ne cite pas ces documents. 
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TRAITE DE 



ft 



OPERATION EN MATIERE DE BREVETS 

PCT 



RAPPORT DE RECHERCHE INTERNATIONALE 
(article 18 et regies 43 et 44 du PCT) 



Reference du dossier du deposant ou 
du mandataire 

BIF022089/MR 


POUR SUITE voir la notification de transmission du rapport de recherche internationale 
(formulaire PCT/ISA/220) et, le cas ech6ant, le point 5 ci-apres 

A DONNER 


Demande internationale n° 

PCT/FR 99/02882 


Date du depot international (jour/mois/annee) 

23/11/1999 


(Date de priorite (la plus ancienne) 
(jour/mois/annee) 

24/1 1/1998 


Deposant 

SECAP et al . 



Le present rapport de recherche internationale, etabli par 1'administration charg6e de la recherche internationale, est transmis au 
deposant conformement a Particle 18. Une copie en est transmise au Bureau international. 

Ce rapport de recherche internationale comprend 3 feuilles. 

[ X | II est aussi accompagne d'une copie de chaque document relatif a I'etat de la technique qui y est cite. 



Base du rapport 

a. En ce qui concerne la langue, la recherche internationale a ete effectuee sur la base de la demande internationale dans la 
langue dans laquelle elle a ete deposee, sauf indication contraire donnee sous le meme point. 



la recherche internationale a ete effectuee sur la base d'une traduction de la demande internationale remise a radministration. 



En ce qui concerne les sequences de nucleotides ou d'acides amines divulguees dans la demande internationale (le cas echeant) 
la recherche internationale a ete effectuee sur la base du listage des sequences : 

| | contenu dans la demande internationale, sous forme ecrite. 

deposee avec la demande internationale, sous forme dechiffrable par ordinateur. 
remis ulterieurement a ('administration, sous forme ecrite. 
remis ulterieurement a radministration, sous forme dechiffrable par ordinateur. 



2. 
3. 



□ 
□ 
□ 
□ 

□ 

□ 
□ 



La declaration, selon laquelle le listage des sequences presente par ecrit et fourni ulterieurement ne vas pas au-dela de la 
divulgation faite dans la demande telle que deposed, a ete fournie. 

La declaration, selon laquelle les informations enregistrees sous forme dechiffrable par ordinateur sont identiques a celles 
du listage des sequences presente par ecrit, a ete fournie. 

II a ete estime que certaines revendications ne pouvaient pas faire I'objet d'une recherche (voir le cadre I). 
II y a absence d'unite de I'invention (voir le cadre II). 



4, En ce qui concerne le titre, 

|~?C| le texte est approuve tel qu'il a ete remis par le deposant. 

| [ Le texte a ete etabli par radministration et a la teneur suivante: 



5. En ce qui concerne I'abrege, 

le texte est approuve tel qu'il a ete remis par le deposant 

□ le texte (reproduit dans le cadre III) a ete etabli par radministration conformement a la regie 38.2b). Le deposant peut 
presenter des observations a radministration dans un delai d'un mois a compter de la date d'expedition du present rapport 
de recherche internationale. 

6. La figure des dessins a publier avec I'abrege est la Figure n° 3 



[X] suggetee par le deposant. Q Aucune des figures 

□ n'est a publier. 
parce que le deposant n a pas suggere de figure. 

| | parce que cette figure caracterise mieux I'invention. 
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RAPPORT OE REOiiRCHE INTERNATIONALE 



nde Internationale No 



PCT/FR 99/02882 



A. CLASSEMENT DE L'OBJET OE LA DEMANDS 

CIB 7 G06F12/14 



Selon la classification Internationale des brevets (CIB) ou a la fois selon la classification nationale et la CIB 



B. DOMAINES SUR LESQUELS LA RECHERCHE A PORTE 



Documentation minimale consultee (systeme de classification suivi des symboles de classement) 

CIB 7 606F G07B 
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Applicant's or agent's file reference 
BIF022089/MR 


_ CTIDTUFI) A/^xir\M SeeNotificationofTransmittaloflnternational Preliminary 
FOR FURTHER ACTION Examination Report (Form PCT/IPEA/4 1 6) 


International application No. 

PCT/FR99/02882 


International filing date {day/month/year) 
23 November 1999 (23.1 1.99) 


Priority date {day/month/year) 

24 November 1998 (24.1 1.98) 


International Patent Classification (IPC) or national classification and IPC 
G06F 12/14 


Applicant 


SECAP 





1 . This international preliminary examination report has been prepared by this International Preliminary Examining Authority 
and is transmitted to the applicant according to Article 36. 



2. This REPORT consists of a total of 



. sheets, including this cover sheet. 



I I This report is also accompanied by ANNEXES, i.e., sheets of the description, claims and/or drawings which have 
' — ' amended and are the basis for this report and/or sheets containing rectifications made before this Authority (see 
70. 1 6 and Section 607 of the Administrative Instructions under the PCT). 



been 
Rule 



These annexes consist of a total of 



sheets. 



3. This report contains indications relating to the following items: 
Basis of the report 
Priority 

Non-establishment of opinion with regard to novelty, inventive step and industrial applicability 
Lack of unity of invention 

Reasoned statement under Article 35(2) with regard to novelty, inventive step or industrial applicability; 
citations and explanations supporting such statement 

Certain documents cited 

Certain defects in the international application 

Certain observations on the international application 



I 


X 


II 




III 


□ 


IV 


□ 


V 




VI 


□ 


VII 




VIII 


□ 



Date of submission of the demand 

16 June 2000(16.06.00) 


Date of completion of this report 

07 March 2001 (07.03.2001) 


Name and mailing address of the IPEA/EP 
Facsimile No. 


Authorized officer 
Telephone No. 
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International application No. 

PCT/FR99/02882 



I. Basis of the report 



1. With regard to the elements of the international application:* 
| | the international application as originally filed 
the description: 

pages 1-9 

pages 

pages 



, as originally filed 



, filed with the demand 



, filed with the letter of 



El 



the claims: 

pages 

pages 

pages 

pages 



1-10 



, as originally filed 

, as amended (together with any statement under Article 19 

, filed with the demand 



filed with the letter of 



the drawings: 

pages 

pages 

pages 



1/3-3/3 



, as originally filed 



, filed with the demand 



, filed with the letter of 



| | the sequence listing part of the description: 

pages 

pages 
pages 



, as originally filed 



filed with the demand 



filed with the letter of 



2. With regard to the language, all the elements marked above were available or furnished to this Authority in the language in which 
the international application was filed, unless otherwise indicated under this item. 

These elements were available or furnished to this Authority in the following language which is: 



□ 

the language of a translation furnished for the purposes of international search (under Rule 23.1(b)). 

□ 

the language of publication of the international application (under Rule 48.3(b)). 

the language of the translation furnished for the purposes of international preliminary examination (under Rule 55 2 and/ 
or 55.3). 

3. With regard to any nucleotide and/or amino acid sequence disclosed in the international application, the international 
preliminary examination was carried out on the basis of the sequence listing: 

□ contained in the international application in written form. 

□ filed together with the international application in computer readable form. 

□ furnished subsequently to this Authority in written form. 

□ furnished subsequently to this Authority in computer readable form. 

The statement that the subsequently furnished written sequence listing does not go beyond the disclosure in the 
international application as filed has been furnished. 

The statement that the information recorded in computer readable form is identical to the written sequence listing has 



been furnished. 



□ 



The amendments have resulted in the cancellation of: 

□ 

the description, pages 

the claims, Nos. 

□ 



the drawings, sheets/fig . 



5 [~| Tnis report has been established as if (some of) the amendments had not been made, since they have been considered to go 
beyond the disclosure as filed, as indicated in the Supplemental Box (Rule 70.2(c)).** 

* Replacement sheets which have been furnished to the receiving Office in response to an invitation under Article 14 are referred to 
in this report as "originally filed" and are not annexed to this report since they do not contain amendments (Rule 70 16 
and 70. 17). 

** Any replacement sheet containing such amendments must be referred to under item 1 and annexed to this report. 
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II. Priority 



. f\7| This report has been established as if no priority had been claimed due to the failure to furnish within the prescribed time 
' ^ limit the requested: 

[X] copy of the earlier application whose priority has been claimed. 

translation of the earlier application whose priority has been claimed. 

2 j— j This report nas b een established as if no priority had been claimed due to the fact that the priority claim has been found invalid 

Thus for the purposes of this report, the international filing date indicated above is considered to be the relevant date. 

3. Additional observations, if necessary: 
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V. Reasoned statement under Article 35(2) with regard to novelty, inventive step or industrial applicability; 
citations and explanations supporting such statement 


1 . Statement 










Novelty (N) 


Claims 


4,9,5, 10 


YES 




Claims 


1-3, 6-8 


NO 


Inventive step (IS) 


Claims 




4,9 


YES 




Claims 


1-3, 6 


-8,5, 10 


NO 


Industrial applicability (IA) 


Claims 


1 


-10 


YES 




Claims 






NO 



2. Citations and explanations 



Reference is made to the following documents: 



Dl: EP-A-0 540 095 (PHILIPS COMPOSANTS; KONINKL PHILIPS 
ELECTRONICS NV (NL) May 5 1993 (1993-05-05) 

D2: FR-A-2 740 235 (PEUGEOT) April 25 1997 (1997-04-25) 



1. Document Dl describes all the features defined in 

Claims 1-3 and 6-8 (the references between brackets 
refer to said document) : 



1.1 A data protection device and the method for using 
same (see abstract, third paragraph) in a system 
comprising a microprocessor (10, Figure 1) with a 
debug or interrupt register (INT) including a means 
for attributing an interrupt to protected data 
(column 15, lines 24-39) . 



1.2 The steps and features defined in Claims 2 and 7 are 
disclosed in Dl, column 5, lines 7-13. 

1.3 The features defined in Claims 3 and 8 are disclosed 
in Dl, column 14, line 27-column 15, line 9. 
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Said claims do not therefore meet the requirement of 
novelty of PCT Article 33(2). 

2. The features defined in Claims 5 and 10 are 
disclosed in the same context and for the same 
purpose in D2 (see Figure 2, references CAM and 8) . 
Consequently, the subject matter of these claims 
does not involve an inventive step (PCT Article 
33(3)). 

3. The subject matter of Claims 4 and 9 is not 
contained in the prior art and cannot be derived in 
an obvious manner therefrom. 
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VII. Certain defects in the international application 

The following defects in the form or contents of the international application have been noted: 

Contrary to the requirements of PCT Rule 5.1(a) (ii) , the 
description does not outline the relevant prior art set 
forth in documents Dl and D2 and does not cite these 
documents . 
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